·repo-sentinel
!

repo-sentinel

Полный аудит безопасности и обеспечение соблюдения требований общедоступных репозиториев по 12 направлениям атак: история git, исходный код, документация, конфигурация, разведка .gitignore, CI/CD, контейнеры, зависимости, двоичные файлы, метаданные, специфичные для платформы (GitHub/GitLab), соответствие лицензии и поверхность сообщества. Обеспечивает быстрый и полный аудит из 20 проверок, перехватчики перед фиксацией, шлюзы CI, генерацию .gitignore и очистку истории. Используйте при отправке на общедоступный удаленный компьютер, открытии репозитория, написании README/документов, настройке CI/CD или файлов Docker, добавлении зависимостей или проверке соответствия лицензии. Запустить: отправить на GitHub, сделать репозиторий общедоступным, открыть исходный код, настроить репо, написать README, добавить CI/CD, создать Dockerfile, настроить предварительную фиксацию, добавить лицензию, записать SECURITY.md, утечки секретов, ротацию учетных данных, .claude/отслеживание, гигиену репозитория, сканирование безопасности или безопасно ли это отправлять, предварительная установка, готовность открытого исходного кода, аудит выпуска или аудит открытого исходного кода. Это привратник между внутренним и публичным.

14Установки·0Тренд·@mathews-tom

Установка

$npx skills add https://github.com/mathews-tom/praxis-skills --skill repo-sentinel

Как установить repo-sentinel

Быстро установите AI-навык repo-sentinel в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/mathews-tom/praxis-skills --skill repo-sentinel
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: mathews-tom/praxis-skills.

Everything in a public repo is permanent attacker surface. This skill defines what belongs in a public repo, what does not, how to detect violations across 12 attack surfaces, how to remediate when the boundary is violated, and how to enforce continuously.

This skill uses bundled reference files for detailed patterns and templates. Read them as needed:

| references/scan-patterns.md | When running any audit (fast-path or full) — contains all detection commands | | references/templates.md | When setting up enforcement, generating .gitignore, or creating CI gates | | references/remediation.md | When fixing findings or scrubbing history — contains all fix procedures |

Полный аудит безопасности и обеспечение соблюдения требований общедоступных репозиториев по 12 направлениям атак: история git, исходный код, документация, конфигурация, разведка .gitignore, CI/CD, контейнеры, зависимости, двоичные файлы, метаданные, специфичные для платформы (GitHub/GitLab), соответствие лицензии и поверхность сообщества. Обеспечивает быстрый и полный аудит из 20 проверок, перехватчики перед фиксацией, шлюзы CI, генерацию .gitignore и очистку истории. Используйте при отправке на общедоступный удаленный компьютер, открытии репозитория, написании README/документов, настройке CI/CD или файлов Docker, добавлении зависимостей или проверке соответствия лицензии. Запустить: отправить на GitHub, сделать репозиторий общедоступным, открыть исходный код, настроить репо, написать README, добавить CI/CD, создать Dockerfile, настроить предварительную фиксацию, добавить лицензию, записать SECURITY.md, утечки секретов, ротацию учетных данных, .claude/отслеживание, гигиену репозитория, сканирование безопасности или безопасно ли это отправлять, предварительная установка, готовность открытого исходного кода, аудит выпуска или аудит открытого исходного кода. Это привратник между внутренним и публичным. Источник: mathews-tom/praxis-skills.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/mathews-tom/praxis-skills --skill repo-sentinel
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-26
Обновлено
2026-03-11

Browse more skills from mathews-tom/praxis-skills

Короткие ответы

Что такое repo-sentinel?

Полный аудит безопасности и обеспечение соблюдения требований общедоступных репозиториев по 12 направлениям атак: история git, исходный код, документация, конфигурация, разведка .gitignore, CI/CD, контейнеры, зависимости, двоичные файлы, метаданные, специфичные для платформы (GitHub/GitLab), соответствие лицензии и поверхность сообщества. Обеспечивает быстрый и полный аудит из 20 проверок, перехватчики перед фиксацией, шлюзы CI, генерацию .gitignore и очистку истории. Используйте при отправке на общедоступный удаленный компьютер, открытии репозитория, написании README/документов, настройке CI/CD или файлов Docker, добавлении зависимостей или проверке соответствия лицензии. Запустить: отправить на GitHub, сделать репозиторий общедоступным, открыть исходный код, настроить репо, написать README, добавить CI/CD, создать Dockerfile, настроить предварительную фиксацию, добавить лицензию, записать SECURITY.md, утечки секретов, ротацию учетных данных, .claude/отслеживание, гигиену репозитория, сканирование безопасности или безопасно ли это отправлять, предварительная установка, готовность открытого исходного кода, аудит выпуска или аудит открытого исходного кода. Это привратник между внутренним и публичным. Источник: mathews-tom/praxis-skills.

Как установить repo-sentinel?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/mathews-tom/praxis-skills --skill repo-sentinel После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/mathews-tom/praxis-skills

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-02-26